Identidad y firma electrónica con máxima seguridad y validez legal. Ir a Soluciones

Información 934 774 245915 762 181
Soporte de 9:00 h. a 19:00 h.

Los pasados días 25 y 26 de septiembre se celebraron respectivamente el Trust Services Forum y el CA Day, organizados por ENISA y el Bundesdruckerei/D-TRUST en cooperación con TÜViT.

Ambos eventos son un clásico en el mundo de la certificación electrónica y, por segundo año se organizaron en la misma ciudad, lo que facilita que la asistencia sea masiva, como así ocurrió.

En estos eventos nos encontramos los directores de distintas áreas de los QTSP, así como de otros TSPs a nivel mundial además de representantes de fabricantes de navegadores. También son asiduos las (e-)administraciones públicas y otros organismos europeos, fabricantes de hardware seguro y consultoras del sector.

Las ponencias de esta edición se centraron en cómo se ha desarrollado eIDAS hasta la fecha, qué cosas buenas ha aportado, en qué puntos puede mejorar además de los siguientes pasos que se deben realizar. El contenido de las ponencias se puede encontrar en el siguiente enlace.

Firmaprofesional participa cada año e incluso en la edición del 2016 fue ponente, en la mesa redonda “Operational challenges for Trust Service Providers panel discussion”. En aquel momento los QTSP estábamos preparados para pasar nuestra primera auditoría eIDAS.

Como conclusiones a las ponencias de esta edición del Trust Services Forum, 2019 podríamos citar las siguientes:

Aspectos positivos:

  • eIDAS ha logrado el desarrollo del mercado aumentando la confianza en las transacciones electrónicas y mejorando la interoperabilidad entre Estados Miembro.
  • Quedó confirmado que el eIDAS se ha convertido en un referente mundial, tanto por el reglamento en sí mismo como por las normas técnicas que lo desarrollan o sirven de referencia.

Aspectos para mejorar: 

  • Es necesaria una armonización en cuanto a las auditorías de los QTSP: el coste en tiempo y dinero es diferente en un país u otro, lo que beneficia a algunos países más que a otros.
  • Es preciso ajustar cómo se demuestra el cumplimiento de ciertos requisitos a la hora de proveer servicios de confianza, por ejemplo, en la validación de la identidad de una persona física para emitir un certificado cualificado. En algunos estados miembros se permite la video personación, lo que baja sustancialmente las barreras para la emisión de certificado cualificados.

En España, lamentablemente no está permitida. Si bien es cierto que no es necesario ni conveniente regularlo todo para no estrangular la innovación y cualquier opción de diferenciación, no es menos cierto que prohibir mecanismos que faciliten el acceso a servicios de confianza, es la mejor manera de poner una industria puntera, como es la de servicios de confianza en España, a la cola de Europa.

Y cuáles son los siguientes pasos que se van a realizar:

  • Crear un perfil de protección para la certificación de sistemas de firma electrónica cualificada remota, algo en lo que se lleva trabajando desde hace muchos años y, esta vez sí, parece que puede arrancar.
  • Validar el Blockchain por su importante papel en la provisión de servicios de confianza, “notarizando” de forma sencilla diferentes transacciones que ofrecerán más crédito a las partes y que complementarán los servicios de confianza al uso garantizando la identidad de las partes.
  • La revisión del propio reglamento eIDAS como bien indica su artículo 49 “La Comisión revisará la aplicación del presente Reglamento e informará al Parlamento Europeo y al Consejo a más tardar el 1 de julio de 2020”.

Finalmente, una mención especial al protagonismo de PSD2. El PSD2 es la nueva regulación europea en los servicios de pagos digitales que aporta una mayor seguridad en este tipo de transacciones, además de contribuir a la adaptación del servicio bancario a las nuevas tecnologías en toda Europa. Desde el punto de vista de Firmaprofesional existe una buena sinergia entre estas dos regulaciones europeas porqué eIDAS habilita PSD2 y a su vez PSD2 refuerza eIDAS.

En este sentido, Firmaprofesional está a la vanguardia en este campo con sus certificados QWAC y QSealC específicos para PSD2, disponibles en todos los navegadores.